一种路由器的配置方法、装置和系统转让专利

申请号 : CN202211253664.X

文献号 : CN115348593B

文献日 :

基本信息:

PDF:

法律信息:

相似专利:

发明人 : 王峰王旭辉

申请人 : 深圳市华曦达科技股份有限公司

摘要 :

本申请公开提供了一种路由器的配置方法、装置和系统,涉及路由器的配置技术领域,该方法通过扫描路由器配置二维码,获取用于路由器配置的应用程序的下载链接,路由器配置二维码携带下载链接信息,路由器配置二维码还携带用于路由器配置的密文信息,密文信息包括初始密码;通过下载链接下载应用程序,应用程序具有路由器配置二维码扫描功能,应用程序含有路由器信息;通过应用程序扫描路由器配置二维码,应用程序获取密文信息,应用程序通过初始密码建立用户终端与网络设备的连接;由应用程序根据路由器信息、密文信息完成路由器的配置,解决了现有技术中专业人员手动进行路由器配置的方式,配置、维护难度大,用户隐私信息保密性差的问题。

权利要求 :

1.一种路由器的配置方法,其特征在于,包括:

通过扫描路由器配置二维码,获取用于路由器配置的应用程序的下载链接,所述路由器配置二维码携带下载链接信息,所述路由器配置二维码还携带用于路由器配置的密文信息,所述密文信息包括初始密码和服务集标识;

通过所述下载链接下载所述应用程序,所述应用程序具有路由器配置二维码扫描功能,所述应用程序含有路由器信息;

通过所述应用程序扫描所述路由器配置二维码,所述应用程序获取所述密文信息,所述应用程序通过所述初始密码建立用户终端与网络设备的连接;

由所述应用程序根据所述路由器信息、所述密文信息完成路由器的配置;

保存所述密文信息;

在接收到语音匹配指令后,恢复出厂设置;

根据所述密文信息自动完成路由器的配置;

接收用户提交的安全策略信息,所述安全策略信息包括禁止访问的网络对象;

向指定网络设备发送安全策略更新指令,以便所述指定网络设备根据所述安全策略信息更新硬件加速转发表,所述指定网络设备将所述禁止访问的网络对象从所述硬件加速转发表中移除,所述安全策略更新指令携带所述安全策略信息;

在所述通过所述应用程序扫描所述路由器配置二维码之前,所述方法还包括:根据用户输入信息确定预配置模板;

所述由所述应用程序根据所述路由器信息、所述密文信息完成路由器的配置为:由所述应用程序根据所述路由器信息、所述密文信息,按照预配置模板完成路由器的配置。

2.根据权利要求1所述的路由器的配置方法,其特征在于,所述应用程序获取所述密文信息为:所述应用程序通过最小差分法获取所述密文信息。

3.一种路由器的配置装置,其特征在于,包括:

下载链接获取模块,用于通过扫描路由器配置二维码,获取用于路由器配置的应用程序的下载链接,所述路由器配置二维码携带下载链接信息,所述路由器配置二维码还携带用于路由器配置的密文信息,所述密文信息包括初始密码;

应用程序获取模块,用于通过所述下载链接下载所述应用程序,所述应用程序具有路由器配置二维码扫描功能,所述应用程序含有路由器信息;

链接建立模块,用于通过所述应用程序扫描所述路由器配置二维码,所述应用程序获取所述密文信息,所述应用程序通过所述初始密码建立用户终端与网络设备的链接;

路由器配置模块,用于由所述应用程序根据所述路由器信息、所述密文信息完成路由器的配置,所述由所述应用程序根据所述路由器信息、所述密文信息完成路由器的配置为:由所述应用程序根据所述路由器信息、所述密文信息,按照预配置模板完成路由器的配置;

密文保持模块,用于保存密文信息;

出厂设置恢复模块,用于在接收到语音匹配指令后,恢复出厂设置;

路由器自动配置模块,用于根据密文信息自动完成路由器的配置;

安全策略信息接收模块,用于接收用户提交的安全策略信息,安全策略信息包括禁止访问的网络对象;

安全策略指令发送模块,用于向指定网络设备发送安全策略更新指令,以便指定网络设备根据安全策略信息更新硬件加速转发表,指定网络设备将禁止访问的网络对象从硬件加速转发表中移除,安全策略更新指令携带安全策略信息;

预配置模板确定模块,用于根据用户输入信息确定预配置模板。

4.一种路由器的配置系统,其特征在于,包括:

路由器;

网络设备,设有路由器配置二维码;

用户终端,通过扫描所述路由器配置二维码,获取用于路由器配置的应用程序的下载链接,所述路由器配置二维码携带下载链接信息,所述路由器配置二维码还携带用于路由器配置的密文信息,所述密文信息包括初始密码,通过所述下载链接下载所述应用程序,所述应用程序具有路由器配置二维码扫描功能,所述应用程序含有路由器信息,通过所述应用程序扫描所述路由器配置二维码,所述应用程序获取所述密文信息,所述应用程序通过所述初始密码建立用户终端与网络设备的连接,由所述应用程序根据所述路由器信息、所述密文信息完成路由器的配置,保存所述密文信息;在接收到语音匹配指令后,恢复出厂设置;根据所述密文信息自动完成路由器的配置;接收用户提交的安全策略信息,所述安全策略信息包括禁止访问的网络对象;向指定网络设备发送安全策略更新指令,以便所述指定网络设备根据所述安全策略信息更新硬件加速转发表,所述指定网络设备将所述禁止访问的网络对象从所述硬件加速转发表中移除,所述安全策略更新指令携带所述安全策略信息,在所述通过所述应用程序扫描所述路由器配置二维码之前,根据用户输入信息确定预配置模板,所述由所述应用程序根据所述路由器信息、所述密文信息完成路由器的配置为:由所述应用程序根据所述路由器信息、所述密文信息,按照预配置模板完成路由器的配置。

5.一种计算机设备,其特征在于,包括:处理器、存储器和总线,所述存储器存储有所述处理器可执行的机器可读指令,当计算机设备运行时,所述处理器与所述存储器之间通过总线通信,所述机器可读指令被所述处理器执行时执行如权利要求1至2中任一项所述路由器的配置方法。

6.一种计算机可读存储介质,其特征在于,该计算机可读存储介质上存储有计算机程序,该计算机程序被处理器运行时执行如权利要求1至2中任一项所述路由器的配置方法。

说明书 :

一种路由器的配置方法、装置和系统

技术领域

[0001] 本发明涉及路由器的配置技术领域,具体涉及一种路由器的配置方法、装置和系统。

背景技术

[0002] 近年来,移动通信等无线业务迅速发展,手机上网业务日益增长,对于蜂窝网络和WLAN业务有了更多需求,即便家庭部署和办公场所部署各种微基站、无线热点,还是要多个步骤才能完成配置设备连接上网,步骤繁琐、专业性强,需要维护时需要麻烦专业技术人员,影响用户体验。
[0003] 为了方便用户迅速上手,有搬迁需求的设备,需要动态调整配置,提供指示,而且后续无法被用户利用的方法,大大降低了灵活性,无法应对各种类型终端在利用网络工作时出现的解决效率问题。但是在实际使用过程中依然存在如下问题:
[0004] 一方面是维护难度,在信号质量检测过程中,需要用专业设备和专业人员以放在安装阶段检测,给运营商、设备售后带来困扰,在大量设备下,逐个检查,对于村村通网络实现后的广阔的全球各地离中心城镇远的用户十分不友好。需要解决用户呈现降低理解成本的问题。配置过程繁琐,对安装效率有影响,运维方面不方便,他们的逻辑可能会发生差异,最终导致结果表不一致,导致对用户需求缺少充分的理解和保护。另一方面是明文识别信息,不好隐藏一些信息,容易被别的用户弄到,不方便进行深度的客制化。

发明内容

[0005] 因此,本发明要解决的技术问题在于克服现有技术中通过专业人员手动进行路由器配置的方式,配置、维护难度大,用户隐私信息保密性差的问题,从而提供一种路由器的配置方法、装置和系统。
[0006] 为解决上述技术问题,本发明公开实施例至少提供一种路由器的配置方法、装置和系统。
[0007] 第一方面,本发明公开实施例提供了一种路由器的配置方法,包括:
[0008] 通过扫描路由器配置二维码,获取用于路由器配置的应用程序的下载链接,所述路由器配置二维码携带下载链接信息,所述路由器配置二维码还携带用于路由器配置的密文信息,所述密文信息包括初始密码;
[0009] 通过所述下载链接下载所述应用程序,所述应用程序具有路由器配置二维码扫描功能,所述应用程序含有路由器信息;
[0010] 通过所述应用程序扫描所述路由器配置二维码,所述应用程序获取所述密文信息,所述应用程序通过所述初始密码建立用户终端与网络设备的连接;
[0011] 由所述应用程序根据所述路由器信息、所述密文信息完成路由器的配置。
[0012] 可选地,所述由所述应用程序根据所述路由器信息、所述密文信息完成路由器的配置为:由所述应用程序根据所述路由器信息、所述密文信息,按照预配置模板完成路由器的配置。
[0013] 可选地,在所述通过所述应用程序扫描所述路由器配置二维码之前,所述方法还包括:根据用户输入信息确定所述预配置模板。
[0014] 可选地,所述方法还包括:保存所述密文信息;在接收到语音匹配指令后,恢复出厂设置;根据所述密文信息自动完成路由器的配置。
[0015] 可选地,所述方法还包括:接收用户提交的安全策略信息,所述安全策略信息包括禁止访问的网络对象;向指定网络设备发送安全策略更新指令,以便所述指定网络设备根据所述安全策略信息更新硬件加速转发表,所述指定网络设备将所述禁止访问的网络对象从所述硬件加速转发表中移除,所述安全策略更新指令携带所述安全策略信息。
[0016] 可选地,所述应用程序获取所述密文信息为:所述应用程序通过最小差分法获取所述密文信息。
[0017] 第二方面,本发明公开实施例还提供一种路由器的配置装置,包括:
[0018] 下载链接获取模块,用于通过扫描路由器配置二维码,获取用于路由器配置的应用程序的下载链接,所述路由器配置二维码携带下载链接信息,所述路由器配置二维码还携带用于路由器配置的密文信息,所述密文信息包括初始密码;
[0019] 应用程序获取模块,用于通过所述下载链接下载所述应用程序,所述应用程序具有路由器配置二维码扫描功能,所述应用程序含有路由器信息;
[0020] 链接建立模块,用于通过所述应用程序扫描所述路由器配置二维码,所述应用程序获取所述密文信息,所述应用程序通过所述初始密码建立用户终端与网络设备的链接;
[0021] 路由器配置模块,用于由所述应用程序根据所述路由器信息、所述密文信息完成路由器的配置。
[0022] 第三方面,本发明公开实施例还提供一种路由器的配置系统,包括:
[0023] 路由器;
[0024] 网络设备,设有路由器配置二维码;
[0025] 用户终端,通过扫描所述路由器配置二维码,获取用于路由器配置的应用程序的下载链接,所述路由器配置二维码携带下载链接信息,所述路由器配置二维码还携带用于路由器配置的密文信息,所述密文信息包括初始密码,通过所述下载链接下载所述应用程序,所述应用程序具有路由器配置二维码扫描功能,所述应用程序含有路由器信息,通过所述应用程序扫描所述路由器配置二维码,所述应用程序获取所述密文信息,所述应用程序通过所述初始密码建立用户终端与网络设备的连接,由所述应用程序根据所述路由器信息、所述密文信息完成路由器的配置。
[0026] 第四方面,本发明公开实施例还提供一种计算机设备,包括:处理器、存储器和总线,所述存储器存储有所述处理器可执行的机器可读指令,当计算机设备运行时,所述处理器与所述存储器之间通过总线通信,所述机器可读指令被所述处理器执行时执行上述第一方面,或第一方面中任一种可能的实施方式中的步骤。
[0027] 第五方面,本发明公开实施例还提供一种计算机可读存储介质,该计算机可读存储介质上存储有计算机程序,该计算机程序被处理器运行时执行上述第一方面,或第一方面中任一种可能的实施方式中的步骤。
[0028] 本发明的实施例提供的技术方案可以具有以下有益效果:
[0029] 直接通过用户手机app跟设备进行连接、预配置,无需手动输入账号密码等一系列操作,能够适配不同的客户人群,加载配置模板,手动设置的内容就交给高级用户去操作,最大程度地让运维人员根据用户需求快捷设置,减少用户学习成本,并且能够阻挡一些互联网上的不良信息。使用特制的二维码和app几乎零专业操作的流程,引导用户自主完成匹配个性化的安全设置路由,利用历史积累的单个或多个业务模板完成一些家庭安全策略,解决新设备使用和安装的问题,降低用户调整和维护网络质量的成本,解决部署网络人力成本问题;特别的是,通过加密的二维码和app解密,加密上传自身一些定制的信息,比如当前设备的SSID和密码、绑定的用户账号信息,用于服务器识别用户身份;app下载阶段即可保存一些预配置用于app初始化,之间用于后续配置流程,不用等到app完全下载后再扫描,省去了手动识别SSID或者插网线去认证用户登录过程。
[0030] 应当理解的是,以上的一般描述和后文的细节描述仅是示例性和解释性的,并不能限制本发明。

附图说明

[0031] 为了更清楚地说明本发明具体实施方式或现有技术中的技术方案,下面将对具体实施方式或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图是本发明的一些实施方式,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
[0032] 图1示出了本发明公开实施例所提供的一种路由器的配置方法的流程图;
[0033] 图2示出了本发明公开实施例所提供的另一种路由器的配置方法的流程图;
[0034] 图3示出了本发明公开实施例所提供的一种路由器的配置装置的结构示意图;
[0035] 图4示出了本发明公开实施例所提供的路由器的配置系统的结构示意图;
[0036] 图5示出了本发明公开实施例所提供的一种计算机设备的结构示意图。

具体实施方式

[0037] 这里将详细地对示例性实施例进行说明,其示例表示在附图中。下面的描述涉及附图时,除非另有表示,不同附图中的相同数字表示相同或相似的要素。以下示例性实施例中所描述的实施方式并不代表与本发明相一致的所有实施方式。相反,它们仅是与如所附权利要求书中所详述的、本发明的一些方面相一致的装置和方法的例子。
[0038] 实施例1
[0039] 如图1所示,本发明公开实施例所提供的一种路由器的配置方法的流程图,该方法包括:
[0040] S11:通过扫描路由器配置二维码,获取用于路由器配置的应用程序的下载链接,路由器配置二维码携带下载链接信息,路由器配置二维码还携带用于路由器配置的密文信息,密文信息包括初始密码。
[0041] S12:通过下载链接下载应用程序,应用程序具有路由器配置二维码扫描功能,应用程序含有路由器信息。
[0042] S13:通过应用程序扫描路由器配置二维码,应用程序获取密文信息,应用程序通过初始密码建立用户终端与网络设备的连接。
[0043] S14:由应用程序根据路由器信息、密文信息完成路由器的配置。
[0044] 可以理解的是,本实施例提供的技术方案,直接通过用户手机app跟设备进行连接、预配置,无需手动输入账号密码等一系列操作,能够适配不同的客户人群,加载配置模板,手动设置的内容就交给高级用户去操作,最大程度地让运维人员根据用户需求快捷设置,减少用户学习成本,并且能够阻挡一些互联网上的不良信息。使用特制的二维码和app几乎零专业操作的流程,引导用户自主完成匹配个性化的安全设置路由,利用历史积累的单个或多个业务模板完成一些家庭安全策略,解决新设备使用和安装的问题,降低用户调整和维护网络质量的成本,解决部署网络人力成本问题;特别的是,通过加密的二维码和app解密,加密上传自身一些定制的信息,比如当前设备的SSID和密码、绑定的用户账号信息,用于服务器识别用户身份;app下载阶段即可保存一些预配置用于app初始化,之间用于后续配置流程,不用等到app完全下载后再扫描,省去了手动识别SSID或者插网线去认证用户登录过程。
[0045] 实施例2
[0046] 如图2所示,本发明公开实施例所提供的另一种路由器的配置方法的流程图,该方法包括:
[0047] S201:通过扫描路由器配置二维码,获取用于路由器配置的应用程序的下载链接,路由器配置二维码携带下载链接信息,路由器配置二维码还携带用于路由器配置的密文信息,密文信息包括初始密码。
[0048] S202:通过下载链接下载应用程序,应用程序具有路由器配置二维码扫描功能,应用程序含有路由器信息。
[0049] S203:根据用户输入信息确定预配置模板。
[0050] S204:通过应用程序扫描路由器配置二维码,应用程序获取密文信息,应用程序通过初始密码建立用户终端与网络设备的连接。
[0051] 在一些可选实施例中,应用程序通过最小差分法获取密文信息。
[0052] S205:由应用程序根据路由器信息、密文信息完成路由器的配置。
[0053] 在一些可选实施例中,由应用程序根据路由器信息、密文信息,按照预配置模板完成路由器的配置。
[0054] S206:保存密文信息。
[0055] 在具体实践中,设备可以内置nfc模块,保存该加密二维码信息,可以不通过扫描完成,在指定位置进行连接,同样地可以替换为app通过蓝牙访问的方式进行配置增强管理过程的健壮性。
[0056] S207:在接收到语音匹配指令后,恢复出厂设置。
[0057] 在具体实践中,借助智能终端和应用程序的语音模块,可以通过语音控制网络设备,从恢复出厂后,自动导入前一次的正常配置,方便老人和小孩在没有运维人员在一旁辅助的时候简单配置,或者遵循上述步骤,预置一个快捷入口,可以将翻译成操作指令,最后通过用户终端向网络设备发送操作指令。
[0058] S208:根据密文信息自动完成路由器的配置。
[0059] S209:接收用户提交的安全策略信息,安全策略信息包括禁止访问的网络对象。
[0060] S210:向指定网络设备发送安全策略更新指令,以便指定网络设备根据安全策略信息更新硬件加速转发表,指定网络设备将禁止访问的网络对象从硬件加速转发表中移除,安全策略更新指令携带安全策略信息。
[0061] 为便于读者理解,下面对上述路由器的配置方法的具体实现做详细说明,现有技术中对网络设备的预配置,主要预配置了连接运营商的网络时的设备的接入网参数,比如任意接入一个运营商提供的上网的光猫的网口可作为wan口,其余的作为LAN口,配置后自动获取上游信息,上报默认wan配置,包括桥接或者默认开启NAPT(Network Address Port Translation,网络地址端口转换),而本发明不同的地方在于,是上网策略、防火墙管理等更上层的应用,在于可以支持app(应用程序,Application的简称)下载链接的定制化,用户终端可以下载到相应包含个性化预配置的app,通过在下载url中指定的密文信息,密文信息用于应用下载服务器转发到应用打包服务器,根据该转发步骤触发app程序打包,并且app自动打包一些包含了网络设备信息对应的密文信息,用于记录用户下载app的相关轨迹,明文信息则是网络设备上打印的相关的SN序列号、MAC物理地址、SSID默认名称和默认密码等信息,密文信息可以用于app解码后判断扫码操作过程是否有误操作导致必要信息丢失,在用户启动app时进行一些提示。密文信息的应用可以省去手动输入密码连接的过程,区别于现有技术还有,app包含了网络设备信息和一些用户信息,app安装时初始化过程就带了更多预配置网络设备信息,用于简化配置。
[0062] 用户终端与网络设备连接的过程,网络设备根据SSID(Service Set Identifier,服务集标识)选择连接用户手机,此时SSID连接认证过程是不加密的,后经过app自动识别网络设备二维码,获取已知初始密码和相关密码信息;由于手机可以自动连接网络设备的开放的热点,上报的密文信息里也包含该SSID是否为加密状态,或者下载后的app初始化时设置了自动连接第一网络设备加密的SSID信息,这两种方式都可以不用费劲去手动输入当前网络设备的热点的密码。
[0063] 配置上网的过程,网络连接信息设置在二维码中,默认SSID是开放加密形式,不用输入密码,扫描网络设备上的加密后的二维码获得网络设备信息,通过二维码不能直接得到明文,网络设备信息包括但不限于SN序列号信息、MAC物理地址、SSID默认名称和默认密码。
[0064] 在导入预配置模板的过程,可选的安全方面的设置或上网策略,包括省电模式、下载网站类型数据库、老人模式(网站识别)、家长控制模式(小孩能访问的网站、应用、时间段)等,在用户终端下载第一网站分类信息,实现用户信息和网络设备的绑定,发送到网络设备,更改可定制的设备配置。根据选择上网策略模板,管理小孩上网的时间段、网站类型和app类型,可以手动修改上网策略。
[0065] 在具体实践中,可以导入包含第三方安全风险数据库的网站分类信息,用于监督上网过程的风险,当用户访问到相关的网站时,网络设备告警发送用户到用户智能,提前拦截进一步访问,如果是通过http连接进行访问风险网站,则网络设备自动向用户终端发送安全消息并跳转到安全地址。
[0066] 上报配置的过程,上报一次用户对光猫的评价,评价包括当前设置步骤中出现的问题,比如诊断哪些必要信息已经设置,哪些信息未设置,记录用户偏好,用于给云端评价运维情况,检测当前用户配置是否覆盖必要选项、安全系数是否足够高。
[0067] 安全转发增强的过程,在用户配置上网参数并初始化配置好后,用户连接并配置的网络设备接收安全策略,立即更新硬件加速转发表;将禁止访问的目的ip、目的端口、源ip、源端口4元组移除出硬件控制转发表,实现网络设备阻止访问特定网站,降低对cpu(central processing unit,中央处理器)的性能需求,基于操作系统上层协议栈的检查可能在内核中被加速设置绕开,因此附着在硬件加速表中,直接丢弃相关报文,根据丢弃标记使得跳转到安全连接,使得安全策略能立即生效。
[0068] 下面对上述路由器配置方法中获取下载链接和打包应用步骤中涉及的用户终端和网络设备进行详细说明,以下内容与上述方法基于相同技术思路,而且与本实施例的加密方式是对应的,可独立用于解密的,即解密过程完全由本地实现,无需担心用户隐私信息泄露。
[0069] 用户终端通过app内部设置的二维码识别解密模块,再次扫描识别网络设备上的二维码,识别二维码中的密文信息,通过解析密文信息获得除标签明文信息和设备需要的保密信息,比如唯一ID、批次信息等,二维码的定制跟解码协议是相同的。密文加密方式可以选择椭圆曲线加密算法,将从二维码解析的url字符串转换成合理的app消息,二维码解析的url字符串分明文部分和密文部分。
[0070] 可以理解的是,本实施例提供的技术方案,直接通过用户手机app跟设备进行连接、预配置,无需手动输入账号密码等一系列操作,能够适配不同的客户人群,加载配置模板,手动设置的内容就交给高级用户去操作,最大程度地让运维人员根据用户需求快捷设置,减少用户学习成本,并且能够阻挡一些互联网上的不良信息。使用特制的二维码和app几乎零专业操作的流程,引导用户自主完成匹配个性化的安全设置路由,利用历史积累的单个或多个业务模板完成一些家庭安全策略,解决新设备使用和安装的问题,降低用户调整和维护网络质量的成本,解决部署网络人力成本问题;特别的是,通过加密的二维码和app解密,加密上传自身一些定制的信息,比如当前设备的SSID和密码、绑定的用户账号信息,用于服务器识别用户身份;app下载阶段即可保存一些预配置用于app初始化,之间用于后续配置流程,不用等到app完全下载后再扫描,省去了手动识别SSID或者插网线去认证用户登录过程。
[0071] 实施例3
[0072] 如图3所示,本发明实施例还提供一种路由器的配置装置,包括:
[0073] 下载链接获取模块301,用于通过扫描路由器配置二维码,获取用于路由器配置的应用程序的下载链接,路由器配置二维码携带下载链接信息,路由器配置二维码还携带用于路由器配置的密文信息,密文信息包括初始密码。
[0074] 应用程序获取模块302,用于通过下载链接下载应用程序,应用程序具有路由器配置二维码扫描功能,应用程序含有路由器信息。
[0075] 链接建立模块303,用于通过应用程序扫描路由器配置二维码,应用程序获取密文信息,应用程序通过初始密码建立用户终端与网络设备的链接。
[0076] 路由器配置模块304,用于由应用程序根据路由器信息、密文信息完成路由器的配置。
[0077] 在一些可选实施例中,路由器配置模块304由应用程序根据路由器信息、密文信息,按照预配置模板完成路由器的配置。
[0078] 在具体实践中,如图3中虚线部分所示,该装置还包括:
[0079] 预配置模板确定模块305,用于根据用户输入信息确定预配置模板。
[0080] 密文保持模块306,用于保存密文信息。
[0081] 出厂设置恢复模块307,用于在接收到语音匹配指令后,恢复出厂设置。
[0082] 路由器自动配置模块308,用于根据密文信息自动完成路由器的配置。
[0083] 安全策略信息接收模块309,用于接收用户提交的安全策略信息,安全策略信息包括禁止访问的网络对象。
[0084] 安全策略指令发送模块310,用于向指定网络设备发送安全策略更新指令,以便指定网络设备根据安全策略信息更新硬件加速转发表,指定网络设备将禁止访问的网络对象从硬件加速转发表中移除,安全策略更新指令携带安全策略信息。
[0085] 可以理解的是,本实施例提供的技术方案,直接通过用户手机app跟设备进行连接、预配置,无需手动输入账号密码等一系列操作,能够适配不同的客户人群,加载配置模板,手动设置的内容就交给高级用户去操作,最大程度地让运维人员根据用户需求快捷设置,减少用户学习成本,并且能够阻挡一些互联网上的不良信息。使用特制的二维码和app几乎零专业操作的流程,引导用户自主完成匹配个性化的安全设置路由,利用历史积累的单个或多个业务模板完成一些家庭安全策略,解决新设备使用和安装的问题,降低用户调整和维护网络质量的成本,解决部署网络人力成本问题;特别的是,通过加密的二维码和app解密,加密上传自身一些定制的信息,比如当前设备的SSID和密码、绑定的用户账号信息,用于服务器识别用户身份;app下载阶段即可保存一些预配置用于app初始化,之间用于后续配置流程,不用等到app完全下载后再扫描,省去了手动识别SSID或者插网线去认证用户登录过程。
[0086] 实施例4
[0087] 如图4所示,本发明实施例还提供一种路由器的配置系统,包括:
[0088] 路由器41;
[0089] 网络设备42,设有路由器配置二维码;
[0090] 用户终端43,通过扫描路由器配置二维码,获取用于路由器配置的应用程序的下载链接,路由器配置二维码携带下载链接信息,路由器配置二维码还携带用于路由器配置的密文信息,密文信息包括初始密码,通过下载链接下载应用程序,应用程序具有路由器配置二维码扫描功能,应用程序含有路由器信息,通过应用程序扫描路由器配置二维码,应用程序获取密文信息,应用程序通过初始密码建立用户终端与网络设备的连接,由应用程序根据路由器信息、密文信息完成路由器的配置。
[0091] 可以理解的是,本实施例提供的技术方案,直接通过用户手机app跟设备进行连接、预配置,无需手动输入账号密码等一系列操作,能够适配不同的客户人群,加载配置模板,手动设置的内容就交给高级用户去操作,最大程度地让运维人员根据用户需求快捷设置,减少用户学习成本,并且能够阻挡一些互联网上的不良信息。使用特制的二维码和app几乎零专业操作的流程,引导用户自主完成匹配个性化的安全设置路由,利用历史积累的单个或多个业务模板完成一些家庭安全策略,解决新设备使用和安装的问题,降低用户调整和维护网络质量的成本,解决部署网络人力成本问题;特别的是,通过加密的二维码和app解密,加密上传自身一些定制的信息,比如当前设备的SSID和密码、绑定的用户账号信息,用于服务器识别用户身份;app下载阶段即可保存一些预配置用于app初始化,之间用于后续配置流程,不用等到app完全下载后再扫描,省去了手动识别SSID或者插网线去认证用户登录过程。
[0092] 实施例5
[0093] 基于同一技术构思,本申请实施例还提供了一种计算机设备,包括存储器1和处理器2,如图5所示,所述存储器1存储有计算机程序,所述处理器2执行所述计算机程序时实现上述任一项所述的路由器的配置方法。
[0094] 其中,存储器1至少包括一种类型的可读存储介质,所述可读存储介质包括闪存、硬盘、多媒体卡、卡型存储器(例如,SD或DX存储器等)、磁性存储器、磁盘、光盘等。存储器1在一些实施例中可以是路由器的配置系统的内部存储单元,例如硬盘。存储器1在另一些实施例中也可以是路由器的配置系统的外部存储设备,例如插接式硬盘,智能存储卡(Smart Media Card, SMC),安全数字(Secure Digital, SD)卡,闪存卡(Flash Card)等。进一步地,存储器1还可以既包括路由器的配置系统的内部存储单元也包括外部存储设备。存储器1不仅可以用于存储安装于路由器的配置系统的应用软件及各类数据,例如路由器的配置程序的代码等,还可以用于暂时地存储已经输出或者将要输出的数据。
[0095] 处理器2在一些实施例中可以是一中央处理器(Central Processing Unit, CPU)、控制器、微控制器、微处理器或其他数据处理芯片,用于运行存储器1中存储的程序代码或处理数据,例如执行路由器的配置程序等。
[0096] 可以理解的是,本实施例提供的技术方案,直接通过用户手机app跟设备进行连接、预配置,无需手动输入账号密码等一系列操作,能够适配不同的客户人群,加载配置模板,手动设置的内容就交给高级用户去操作,最大程度地让运维人员根据用户需求快捷设置,减少用户学习成本,并且能够阻挡一些互联网上的不良信息。使用特制的二维码和app几乎零专业操作的流程,引导用户自主完成匹配个性化的安全设置路由,利用历史积累的单个或多个业务模板完成一些家庭安全策略,解决新设备使用和安装的问题,降低用户调整和维护网络质量的成本,解决部署网络人力成本问题;特别的是,通过加密的二维码和app解密,加密上传自身一些定制的信息,比如当前设备的SSID和密码、绑定的用户账号信息,用于服务器识别用户身份;app下载阶段即可保存一些预配置用于app初始化,之间用于后续配置流程,不用等到app完全下载后再扫描,省去了手动识别SSID或者额外使用电脑插网线去认证用户登录过程。
[0097] 本发明公开实施例还提供一种计算机可读存储介质,该计算机可读存储介质上存储有计算机程序,该计算机程序被处理器运行时执行上述方法实施例中所述的路由器的配置方法的步骤。其中,该存储介质可以是易失性或非易失的计算机可读取存储介质。
[0098] 本发明公开实施例所提供的路由器的配置方法的计算机程序产品,包括存储了程序代码的计算机可读存储介质,所述程序代码包括的指令可用于执行上述方法实施例中所述的路由器的配置方法的步骤,具体可参见上述方法实施例,在此不再赘述。
[0099] 本发明公开实施例还提供一种计算机程序,该计算机程序被处理器执行时实现前述实施例的任意一种方法。该计算机程序产品可以具体通过硬件、软件或其结合的方式实现。在一个可选实施例中,所述计算机程序产品具体体现为计算机存储介质,在另一个可选实施例中,计算机程序产品具体体现为软件产品,例如软件开发包(Software Development Kit,SDK)等等。
[0100] 可以理解的是,上述各实施例中相同或相似部分可以相互参考,在一些实施例中未详细说明的内容可以参见其他实施例中相同或相似的内容。
[0101] 需要说明的是,在本发明的描述中,术语“第一”、“第二”等仅用于描述目的,而不能理解为指示或暗示相对重要性。此外,在本发明的描述中,除非另有说明,“多个”的含义是指至少两个。
[0102] 流程图中或在此以其他方式描述的任何过程或方法描述可以被理解为,表示包括一个或更多个用于实现特定逻辑功能或过程的步骤的可执行指令的代码的模块、片段或部分,并且本发明的优选实施方式的范围包括另外的实现,其中可以不按所示出或讨论的顺序,包括根据所涉及的功能按基本同时的方式或按相反的顺序,来执行功能,这应被本发明的实施例所属技术领域的技术人员所理解。
[0103] 应当理解,本发明的各部分可以用硬件、软件、固件或它们的组合来实现。在上述实施方式中,多个步骤或方法可以用存储在存储器中且由合适的指令执行系统执行的软件或固件来实现。例如,如果用硬件来实现,和在另一实施方式中一样,可用本领域公知的下列技术中的任一项或他们的组合来实现:具有用于对数据信号实现逻辑功能的逻辑门电路的离散逻辑电路,具有合适的组合逻辑门电路的专用集成电路,可编程门阵列(PGA),现场可编程门阵列(FPGA)等。
[0104] 本技术领域的普通技术人员可以理解实现上述实施例方法携带的全部或部分步骤是可以通过程序来指令相关的硬件完成,所述的程序可以存储于一种计算机可读存储介质中,该程序在执行时,包括方法实施例的步骤之一或其组合。
[0105] 此外,在本发明各个实施例中的各功能单元可以集成在一个处理模块中,也可以是各个单元单独物理存在,也可以两个或两个以上单元集成在一个模块中。上述集成的模块既可以采用硬件的形式实现,也可以采用软件功能模块的形式实现。所述集成的模块如果以软件功能模块的形式实现并作为独立的产品销售或使用时,也可以存储在一个计算机可读取存储介质中。
[0106] 上述提到的存储介质可以是只读存储器,磁盘或光盘等。
[0107] 在本说明书的描述中,参考术语“一个实施例”、“一些实施例”、“示例”、“具体示例”、或“一些示例”等的描述意指结合该实施例或示例描述的具体特征、结构、材料或者特点包含于本发明的至少一个实施例或示例中。在本说明书中,对上述术语的示意性表述不一定指的是相同的实施例或示例。而且,描述的具体特征、结构、材料或者特点可以在任何的一个或多个实施例或示例中以合适的方式结合。
[0108] 尽管上面已经示出和描述了本发明的实施例,可以理解的是,上述实施例是示例性的,不能理解为对本发明的限制,本领域的普通技术人员在本发明的范围内可以对上述实施例进行变化、修改、替换和变型。